본문으로 건너뛰기

지원팀에 연락하기

요청의 우선순위가 정해지는 방식, 그리고 절대 보내면 안 되는 것

우선순위는 낱말 선택이 아니라 영향과 긴급도를 따릅니다. 그리고 어떤 요청에도 비밀번호, 액세스 토큰, API 시크릿, Authorization 헤더, 비공개 QR 내용이 담겨서는 안 됩니다. 본문에도, 스크린숏에도, 첨부한 로그에도 안 됩니다.

절차

  1. 몇 사람이, 어떤 코드가 영향을 받는지, 우회 방법이 있는지 적습니다. 순서를 정하는 것이 그것입니다.
  2. 이 순서를 예상하세요. 먼저 치명적인 것 — 플랫폼 전체 중단, 데이터 손실 위험, 보안 사안. 다음으로 우회 방법 없이 워크스페이스 전체에서 핵심 기능이 멈춘 상태. 다음으로 우회 방법이 있는 결함. 마지막으로 사용법 질문입니다.
  3. 무엇이든 첨부하기 전에, 스크린숏을 포함해 모든 비밀 정보를 가립니다.
  4. 비밀이 이미 손을 떠났다면 먼저 키를 폐기하고 다시 발급하세요. 노출을 닫는 것은 그것이지, 메시지 삭제가 아닙니다.
  5. 취약점이 의심되면 제목에 “security”를 넣고, 동작하는 공격 코드 없이, 고쳐질 때까지 세부는 비공개로 두고 알려 주세요.

결과 확인 방법

보내려는 것 가운데 어느 하나도 엉뚱한 주소로 전달되었을 때 위험하지 않고, 영향이 형용사가 아니라 숫자로 적혀 있습니다.

흔히 어긋나는 지점

  • 모든 것을 긴급으로 표시해, 그 말이 아무 뜻도 없어지는 것.
  • 붙여 넣은 터미널 로그에 드러난 Authorization 헤더.
  • 새어 나간 키를 다시 발급하는 대신 메시지 삭제를 요청하는 것.
이 문서로 해결되었나요

도움이 되지 않았다면

플랫폼과 버전, 밟은 절차, 기대한 결과, 해당 워크스페이스나 QR 코드를 함께 적어 문의해 주세요. 무엇이든 첨부하기 전에 모든 비밀 정보를 가려 주세요.

지원팀에 문의